8.7

CVE-2025-41431

TMM Vulnerability

When connection mirroring is configured on a virtual server, undisclosed requests can cause the Traffic Management Microkernel (TMM) to terminate in the standby BIG-IP systems in a traffic group. 


Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
F5 ≫ Big-ip Access Policy Manager Version 17.1.2
F5 ≫ Big-ip Analytics Version 17.1.2
F5 ≫ Big-ip Domain Name System Version 17.1.2
F5 ≫ Big-ip Fraud Protection Service Version 17.1.2
F5 ≫ Big-ip Global Traffic Manager Version 17.1.2
F5 ≫ Big-ip Link Controller Version 17.1.2
F5 ≫ Big-ip Local Traffic Manager Version 17.1.2
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.42% 0.346
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
F5 8.7 0 0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
F5 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-787 Out-of-bounds Write

The product writes data past the end, or before the beginning, of the intended buffer.

https://my.f5.com/manage/s/article/K000150668
Vendor Advisory